
Rid_enum은 도메인 컨트롤러에 대한 무차별 대입을 위한 null 세션 RID 사이클 공격입니다.
저작권 2018 TrustedSec
.______ __ _______ _______ .__ __. __ __ .___ ___.
| _ \ | | | \ | ____|| \ | | | | | | | \/ |
| |_) | | | | .--. | | |__ | \| | | | | | | \ / |
| / | | | | | | | __| | . ` | | | | | | |\/| |
| |\ \----.| | | '--' | | |____ | |\ | | `--' | | | | |
| _| `._____||__| |_______/ _____|_______||__| \__| \______/ |__| |__|
|______|
작성자: David Kennedy (ReL1K)
회사: https://www.trustedsec.com
트위터: @TrustedSec
트위터: @HackingDave
Rid Enum은 널 세션과 SID-RID 열거를 통해 사용자 계정을 열거하려고 시도하는 RID 순환 공격입니다. 암호 파일을 지정하면 열거가 완료된 후 자동으로 사용자 계정에 대한 무차별 대입을 시도합니다.
- RIDENUM은 오픈 소스이며 python-pexpect를 제외한 모든 표준 파이썬 라이브러리를 사용합니다. -
이미 덤프된 사용자 이름 파일을 지정할 수도 있으며, 파일 형식은 DOMAINNAME\USERNAME 형식이어야 합니다.
예제: ./ridenum.py 192.168.1.50 500 50000 /root/dict.txt /root/user.txt
사용법: ./ridenum.py <서버_IP> <시작_RID> <끝_RID> <선택적_사용자명> <선택적_암호> <선택적_암호_파일> <선택적_사용자명_파일>